Sympa, bienvenue dans le monde de l'admin système 😉
Par contre très important : l'exposition depuis l'extérieur.
Je ne sais pas quel tuto tu as suivi mais pour tout ça tu n'as besoin d'exposer que deux ports : 80 et 443. Rien d'autre sauf peut-être le port que tu as assigné a WireGuard si tu n'es pas chez un FAI qui propose ça en natif sur là box (Free).
Idéalement tu n'expose PAS le port 22 ni chez toi ni chez ton ami : les bots taperont fort dessus et si tu as une identification avec un mot de passe tu peux être sûr que ça va sauter, encore plus rapidement si ton mot de passe n'est pas compliqué. Utilise des clefs ssh au minimum.
Je te conseille d'activer un pare-feu sur ta machine, ufw est très simple d'utilisation, et y ajouter un fail2ban ou crowdsec sur les logs des services pour automatiquement bannir les IP qui tentent trop souvent.
Oui c'est un peu plus que ce que tu as prévu mais c'est là beauté de là chose : t'as commencé a héberger tes propres services, tu ne vas jamais t'arrêter (tu peux remplacer presque tout ce que tu utilises en ligne chez les GAFAM au quotidien).
N'hésites pas a poster si tu as des questions, y en a pas mal qui pourront sûrement t'aider a y répondre !
Bonne aventure a toi 😊