на мой вкус, не совсем верно.
Я так понимаю, что пароль на вход в систему защищает от несанкционированного доступа к самому компьютеру
при наличии физического доступа к компьютеру понятие "безопасность" становится достаточно условным. Более-менее надежный вариант в этом случае - шифрование корневой файловой системы, и никак не меньше. Все пароли рута - детские игрушки (что, к примеру, мешает загрузиться в single mode?)
Но так же я думаю, что так более защищен пароль рута, поскольку его кроме меня никто не знает.
Не совсем понял, что имеется в виду. Если второй аккаунт не имеет прав на выполнение административных действий, то да, в каком-то смысле это суждение верно.
для защиты от сетевых атак
я тоже не профи, но ИМХО, при удаленной атаке шансы получить права рута есть только при наличии иксплойта.