Você tem duas opções:
- Configure os dois serviços para ligar ao host local (127.0.0.1 e :: 1) em vez do endereço curinga (0.0.0.0 e :). Isso é considerado "mais limpo" (e definitivamente mais portátil).
- Use
iptables
para eliminar conexões de entrada para eles.
Claro, você pode fazer as duas coisas, para defesa em profundidade.