>>856
パスワードなしでrootになれたらだめでしょ
ウェブサービスに脆弱性があってウェブ用のユーザーを乗っ取られた場合そのままrootも取られて終わり
rootをまもっておけばウェブ用のユーザーを乗っ取られても権限が弱いから軽症で済む