Вы можете заблокировать порт с помощью Iptables,
iptables -A INPUT/ -p tcp --dport 8080 -j DROP
Что вполне безопасно, учитывая, что он находится на уровне ОС,
или вы можете изменить конфигурацию tomcat,
<Connector port="8080" address="127.0.0.1" maxHttpHeaderSize="8192"
чтобы разрешить только локальный доступ 8080, (если вы хотите использовать приложение менеджера и т. Д.)