Cockpit を使わないなら
1. firewalld で 9090 を閉じる
~]# firewall-cmd --permanent --remove-service=cockpit ~]# firewall-cmd --reload
2. Cockpit を完全に無効化する
~]# systemctl disable --now cockpit.socket
もし Cockpit を使いたくなる場面が将来出たら
9090 を閉じたまま SSH トンネル経由でのみアクセスが最も安全。
~]$ ssh -L 9090:localhost:9090 user@server