« Mais c'est plus "sécurisé" je trouve »
Dans la mesure où la compromission du password d'un simple user compromet toute la bécane, non 
Qui dit sudoer dit # sudo passwd root, surtout
Quand ya pas de sudo, la compromission du password de l'utilisateur lambda ne met en danger que ses propres données (après, si le mec parvient à faire une élévation de privilèges par d'autres moyens c'est autre chose, mais c'est pas le sujet).
http://unixhelp.ed.ac.uk/CGI/man-cgi?su
« -c, --command=COMMAND
pass a single COMMAND to the shell with -c »
C'pour ça qu'en général, j'interdis le login direct de root en SSH, et je me passe de sudo aussi souvent que possible. (càd tant que la machine que j'installe n'est destinée qu'à moi
)