В вашем случае лучше всего все что
не нуждается в доступе снаружи вешать на локалхост, я не уверен что mysql по дефолту слушает локалхост, я руками вешаю его всегда сам на локалхост. named, если есть тоже вешайте на локалхост, сендмыл тоже и тд. В общем у вас по-сути останется доступным только апач и ссш. ссш можно спрятать на левый порт, например 36853

и тп. Обезопасте доступ к phpmyadmin, поставьте на всякий случай модуль mod_security, он нормально становится и работает на апаче22. Ну и как окажется, можно и не использовать ipfw
Фрю обновите до последней -stable.