Einen Access Point ohne Verschlüsselung und Authentisierung zu verwenden halte ich für grob fahrlässig.
Ein ungesichertes Netzwerk dahinter zu betreiben ebenso.
Zu deinen Fragen:
> a.) Kommt ein Eindringling auf meine Daten am Debinan-Server?
> b.) Kann er bei mir mitsurfen? (Anm.: der Debian-Server spielt
> Firewall).
ad.a.) kommt auf die Sicherheit des Debian Servers an
ad b.) kommt auf die FW Config an
ich würde mal behaupten mit einer WEP Verschlüsselung und einem sicheren Debian sollte von Skript Kiddies keine Gefahr ausgehen. Ganz anders als von der NSA

. (WEP ist btw. auch schon gecrackt, der Angreifer muss 100 - 1000MB Traffic sniffen und kann dann mit einer guten Wahrscheinlichkeit den Key raten

)
> P.S.: Kann ich davon ausgehen, dass ein WLAN durch 1-2 dicke
> Ziegelmauern geht und ich im ganzen Garten surfen könnte?
Sicher